ROOTKIT?

16/10/2008 - 01:29 por ginferno | Informe spam
Tras analizar mi equipo con el Rootkit Unhooker, obtengo el siguiente
informe:


SSDT State
Shadow
Processes
Drivers
Stealth
Hooks


ntkrnlpa.exe+0x0006EC6E, Type: Inline - RelativeJump at address
0x80545C6E hook handler located in [ntkrnlpa.exe]
[572]explorer.exe-->kernel32.dll-->GetProcAddress, Type: IAT
modification at address 0x01001268 hook handler located in
[shimeng.dll]
!!POSSIBLE ROOTKIT ACTIVITY DETECTED!! =)

He analizado tanto el ntkrnlpa.exe como el shimeng.dll en virustotal,
sin obtener ningún resultado. He pasado el System Virginity Verifier y
no me ha detectado nada sospechoso. El Rootkit Revealer tampoco me
identifica como sospechoso ningún archivo.

Tengo motivos para estar preocupado?

Mi sistema operativo en Windows XP Professional XP3. No utilizo
antivirus y sólo tengo como residente la protección Tea Timer del
Spybot Search & Destroy, así como el Windows Defender.

Muchas gracias por vuestra ayuda

Preguntas similare

Leer las respuestas

#6 Agustin&Cecilia
31/10/2008 - 22:41 | Informe spam
Hola Ronaldo, gracias miraré las aplicaciones que me sugieres. Permíteme
la ocasión de abusar de nuevo de tu experiencia.

Me dijo usted que había usado el navegador Maxthon (que usa el motor del
explorer). Supongo que se puede instalar sin tener instalado el IE7.
Y, en caso de instalar el Maxthon, ¿se usa como otro navegador independiente
del Explorer?, o al usar su motor de busqueda sustituye al IE?. ¿Y las
actualiciones de Windows usan el Maxthon o requieren el explorer...?

Por último, comenté con "Linfocito b" las ventajas del buscador Windows
Search 4 que funciona como servicio, sustituye al buscador del SO de Windows,
o es independiente?

Sin otro particular reciba un cordial saludo
mb&cl


"Ronaldo" wrote:

Hola Agustin&Cecilia... pudiste haber usado alguna aplicación para crear la
particion... yo he usado el "EASUS Partition Manager".. es gratuito y
funciona bien.

Tambien te convendría crear una imagen del sistema operativo.. yo uso el
"DriveImage XML" que es gratuito y puede crear imagenes de unos 3.0GB de
archivos del sistema operativo que pueden ser instaladas en particiones de
cualquier tamaño... solo se debe respetar la letra de unidad, pero incluso
eso tiene remedio.

Otra opción sería instalar un programa como el "Deep Freeze" que "congelan"
el sistema a fechas deseadas para proteger los equipos de cualquier problema
grave. Congelan el sistema para restaurarlo después si resulta necesario.

Saludos.



"Agustin&Cecilia" escribió en el
mensaje news:
> Ronaldo te indica bien, mi experiencia es similar:
> Yo tengo el avast gratuito, y no relentiza el sistema, se puede llevar
> unos
> 50MB de Ram, pero el procesador ni se entera, a no ser claro está que le
> falte RAM, pero entonces le faltará por cualquier otro proceso, y entrará
> en
> hiperpaginación sin alcanzar un buen rendimiento, pero eso siempre pasará,
> solo indica poca RAM.
>
> Antes tenía el Norton de pago y la verdad éste si que relentizaba el
> sistema...
> Lo que si relentiza un poco el uso de antivirus es cuando escanea ciertos
> archivos, al abrir el correo, descargar algún archivo, etc., pero no se
> puede
> tener todo.
> Ah, y yo también estuve mucho tiempo sin antivirus, pero es un riesgo
> innecesario..
> mb&cl
>
> Recuerdos para Ronaldo:
>
> Al final si la lie buena, otra vez, esta vez fue un estropicio..., y tuve
> que instalar en limpio todo el sistema.
> Lo hubiera teniedo que hacer mucho antes, lo malo es que no supe hacer una
> partición para separar cuanto menos los archivos de datos del SO y
> programas.
> (pues el cursor al final del tamaño de disco; ejem. 185555_ me permitía
> añadir bits al total pero no disminuir la cifra)
>
> Saludos, Agustin
>
> "Ronaldo" wrote:
>
>> No todos los antivirus ralentizan el sistema a menos que el equipo cuente
>> con muy poca memoria. El Avira, El Avast, el AVG. PC Tools (grtuitos) y
>> el
>> NOD32 de pago, no ralentizan el sistema..
>>
>> Por otra parte, que los antivirus realenticen un sistema que cuenta con
>> suficiente memoria, puede ser indicación de infecciones ocultas que
>> ningún
>> software instalado o en linea ha detectado, y que han reducido la memoria
>> de
>> manera sustancial. Además para mi los antivirus en linea no son todo lo
>> que
>> comunmente se piensa, no son mejores que un antivirus instalado, al menos
>> yo
>> personalmente no los he encontrado ser mejores y si lo contrario en
>> alguno
>> que otro caso.
>>
>> El sentido común es buena protección, aunque a veces es insuficiente; yo
>> también observo las mismas precauciones; no abro archivos adjuntos, solo
>> descargo software de preferencia que haya sido escaneado previamente e
>> incluya algun aviso de no contener spyware y los escaneo antes de
>> instalarlos, y para proteccion en linea, uso programas como el Spybot
>> Search
>> & Destroy y el SpywareBlaster... y la verdad entre limitarme tanto o
>> contar con los programas debidos, prefiero lo ultimo.
>>
>> Saludos.
>>
>>
>> escribió en el mensaje
>> news:
>> Gracias por tu consejo.
>>
>> Lo cierto es que llevo más de dos años sin antivirus y no me he
>> infectado ni una sola vez. Regularmente paso un antivirus online
>> (kaspersky, bitdefender y panda) para verificar que todo está en
>> orden. Y a cambio no tengo un software residente que ralentiza
>> considerablemente el sistema. No sé, llámame suicida, pero tampoco
>> creo que un software antivirus te garantice la protección. Con tener
>> un poco de cuidado (más que cuidado, sentido común) con los archivos
>> que abres, el software que instalas y las páginas que visitas creo que
>> proteges más tu sistema que con cualquier antivirus.
>>
>> Un saludo
>>
>> On 16 oct, 20:45, "Ronaldo" wrote:
>> > Motivos para estar preocupado?, deberías estarlo por no usar antivirus,
>> > pero
>> > necesitas confirmar con otro detector de Rootkit
>> >
>> > Instala el antivirus "Avira Antivir" es gratuito y a mi criterio el
>> > mejor
>> > de
>> > los gratuitos y muchos de pago y trae Antirootkit...
>> >
>> >
>> > escribió en el
>> > mensajenews:
>> > Tras analizar mi equipo con el Rootkit Unhooker, obtengo el siguiente
>> > informe:
>> >
>> > >SSDT State
>> > >Shadow
>> > >Processes
>> > >Drivers
>> > >Stealth
>> > >Hooks
>> >
>> > ntkrnlpa.exe+0x0006EC6E, Type: Inline - RelativeJump at address
>> > 0x80545C6E hook handler located in [ntkrnlpa.exe]
>> > [572]explorer.exe-->kernel32.dll-->GetProcAddress, Type: IAT
>> > modification at address 0x01001268 hook handler located in
>> > [shimeng.dll]
>> > !!POSSIBLE ROOTKIT ACTIVITY DETECTED!! =)
>> >
>> > Heanalizadotantoelntkrnlpa.execomo el shimeng.dll en virustotal,
>> > sin obtener ningún resultado.Hepasado el System Virginity Verifier y
>> > no me ha detectado nada sospechoso. El Rootkit Revealer tampoco me
>> > identifica como sospechoso ningún archivo.
>> >
>> > Tengo motivos para estar preocupado?
>> >
>> > Mi sistema operativo en Windows XP Professional XP3. No utilizo
>> > antivirus y sólo tengo como residente la protección Tea Timer del
>> > Spybot Search & Destroy, así como el Windows Defender.
>> >
>> > Muchas gracias por vuestra ayuda
>>
>>
>>
>>
>>





Respuesta Responder a este mensaje
#7 Ronaldo
01/11/2008 - 01:27 | Informe spam
Hola Agustin... El Maxthon es independiente del IE, puedes instalarlo donde
no tengas el IE o sea que no lo complementa ni usa componentes instalados en
el IE,.. y puede adoptar del Internet Explorer 6 o 7 las cookies y
temporales de Internet, historial, contraseñas y autocompletar del IE, asi
que de cualquier manera que propones se puede instalar sin problema, solo
puede sustituir al IE si lo predeterminas.

Acerca del buscador Windows Search 4, si sustituye el buscador
predeterminado y ademas cuando lo desinstalas, desinstala componentes de
dicho buscador... yo instalé el W. Search 4 y no me gustó la interfaz además
me pareció que no ofrece ninguna mejora, asi que lo desinstalé y al hacerlo,
dejó al buscador predeterminado bastante austero de imagen y sin el perro.
Después instalé el "Copernic Desktop Search"... ese si vale la pena
instalarlo, es muy rápido (después de indexar el disco duro) y es tan
efectivo que hasta encuentra por texto contenido en archivo, funciona como
los buscadores de Internet.

Otro buscador bastante bueno aunque muy austero en apariencia, pero muy
efectivo e instantaneo es el "Everything", ese de hecho no busca sino que
completa pues funciona muy parecido al "autocompletar", no has terminado de
escribir una palabra y ya está ofreciendo resultados. Tambien tiene que
escanear previamente para indexar archivos.

http://copernic-desktop-search.softonic.com/

http://everything.uptodown.com/

Saludos.

-
"Agustin&Cecilia" escribió en el
mensaje news:
Hola Ronaldo, gracias miraré las aplicaciones que me sugieres. Permíteme
la ocasión de abusar de nuevo de tu experiencia.

Me dijo usted que había usado el navegador Maxthon (que usa el motor del
explorer). Supongo que se puede instalar sin tener instalado el IE7.
Y, en caso de instalar el Maxthon, ¿se usa como otro navegador
independiente
del Explorer?, o al usar su motor de busqueda sustituye al IE?. ¿Y las
actualiciones de Windows usan el Maxthon o requieren el explorer...?

Por último, comenté con "Linfocito b" las ventajas del buscador Windows
Search 4 que funciona como servicio, sustituye al buscador del SO de
Windows,
o es independiente?

Sin otro particular reciba un cordial saludo
mb&cl


"Ronaldo" wrote:

Hola Agustin&Cecilia... pudiste haber usado alguna aplicación para crear
la
particion... yo he usado el "EASUS Partition Manager".. es gratuito y
funciona bien.

Tambien te convendría crear una imagen del sistema operativo.. yo uso el
"DriveImage XML" que es gratuito y puede crear imagenes de unos 3.0GB de
archivos del sistema operativo que pueden ser instaladas en particiones
de
cualquier tamaño... solo se debe respetar la letra de unidad, pero
incluso
eso tiene remedio.

Otra opción sería instalar un programa como el "Deep Freeze" que
"congelan"
el sistema a fechas deseadas para proteger los equipos de cualquier
problema
grave. Congelan el sistema para restaurarlo después si resulta necesario.

Saludos.



"Agustin&Cecilia" escribió en
el
mensaje news:
> Ronaldo te indica bien, mi experiencia es similar:
> Yo tengo el avast gratuito, y no relentiza el sistema, se puede llevar
> unos
> 50MB de Ram, pero el procesador ni se entera, a no ser claro está que
> le
> falte RAM, pero entonces le faltará por cualquier otro proceso, y
> entrará
> en
> hiperpaginación sin alcanzar un buen rendimiento, pero eso siempre
> pasará,
> solo indica poca RAM.
>
> Antes tenía el Norton de pago y la verdad éste si que relentizaba el
> sistema...
> Lo que si relentiza un poco el uso de antivirus es cuando escanea
> ciertos
> archivos, al abrir el correo, descargar algún archivo, etc., pero no se
> puede
> tener todo.
> Ah, y yo también estuve mucho tiempo sin antivirus, pero es un riesgo
> innecesario..
> mb&cl
>
> Recuerdos para Ronaldo:
>
> Al final si la lie buena, otra vez, esta vez fue un estropicio..., y
> tuve
> que instalar en limpio todo el sistema.
> Lo hubiera teniedo que hacer mucho antes, lo malo es que no supe hacer
> una
> partición para separar cuanto menos los archivos de datos del SO y
> programas.
> (pues el cursor al final del tamaño de disco; ejem. 185555_ me permitía
> añadir bits al total pero no disminuir la cifra)
>
> Saludos, Agustin
>
> "Ronaldo" wrote:
>
>> No todos los antivirus ralentizan el sistema a menos que el equipo
>> cuente
>> con muy poca memoria. El Avira, El Avast, el AVG. PC Tools (grtuitos)
>> y
>> el
>> NOD32 de pago, no ralentizan el sistema..
>>
>> Por otra parte, que los antivirus realenticen un sistema que cuenta
>> con
>> suficiente memoria, puede ser indicación de infecciones ocultas que
>> ningún
>> software instalado o en linea ha detectado, y que han reducido la
>> memoria
>> de
>> manera sustancial. Además para mi los antivirus en linea no son todo
>> lo
>> que
>> comunmente se piensa, no son mejores que un antivirus instalado, al
>> menos
>> yo
>> personalmente no los he encontrado ser mejores y si lo contrario en
>> alguno
>> que otro caso.
>>
>> El sentido común es buena protección, aunque a veces es insuficiente;
>> yo
>> también observo las mismas precauciones; no abro archivos adjuntos,
>> solo
>> descargo software de preferencia que haya sido escaneado previamente e
>> incluya algun aviso de no contener spyware y los escaneo antes de
>> instalarlos, y para proteccion en linea, uso programas como el Spybot
>> Search
>> & Destroy y el SpywareBlaster... y la verdad entre limitarme tanto o
>> contar con los programas debidos, prefiero lo ultimo.
>>
>> Saludos.
>>
>>
>> escribió en el mensaje
>> news:
>> Gracias por tu consejo.
>>
>> Lo cierto es que llevo más de dos años sin antivirus y no me he
>> infectado ni una sola vez. Regularmente paso un antivirus online
>> (kaspersky, bitdefender y panda) para verificar que todo está en
>> orden. Y a cambio no tengo un software residente que ralentiza
>> considerablemente el sistema. No sé, llámame suicida, pero tampoco
>> creo que un software antivirus te garantice la protección. Con tener
>> un poco de cuidado (más que cuidado, sentido común) con los archivos
>> que abres, el software que instalas y las páginas que visitas creo que
>> proteges más tu sistema que con cualquier antivirus.
>>
>> Un saludo
>>
>> On 16 oct, 20:45, "Ronaldo" wrote:
>> > Motivos para estar preocupado?, deberías estarlo por no usar
>> > antivirus,
>> > pero
>> > necesitas confirmar con otro detector de Rootkit
>> >
>> > Instala el antivirus "Avira Antivir" es gratuito y a mi criterio el
>> > mejor
>> > de
>> > los gratuitos y muchos de pago y trae Antirootkit...
>> >
>> >
>> > escribió en el
>> > mensajenews:
>> > Tras analizar mi equipo con el Rootkit Unhooker, obtengo el
>> > siguiente
>> > informe:
>> >
>> > >SSDT State
>> > >Shadow
>> > >Processes
>> > >Drivers
>> > >Stealth
>> > >Hooks
>> >
>> > ntkrnlpa.exe+0x0006EC6E, Type: Inline - RelativeJump at address
>> > 0x80545C6E hook handler located in [ntkrnlpa.exe]
>> > [572]explorer.exe-->kernel32.dll-->GetProcAddress, Type: IAT
>> > modification at address 0x01001268 hook handler located in
>> > [shimeng.dll]
>> > !!POSSIBLE ROOTKIT ACTIVITY DETECTED!! =)
>> >
>> > Heanalizadotantoelntkrnlpa.execomo el shimeng.dll en virustotal,
>> > sin obtener ningún resultado.Hepasado el System Virginity Verifier y
>> > no me ha detectado nada sospechoso. El Rootkit Revealer tampoco me
>> > identifica como sospechoso ningún archivo.
>> >
>> > Tengo motivos para estar preocupado?
>> >
>> > Mi sistema operativo en Windows XP Professional XP3. No utilizo
>> > antivirus y sólo tengo como residente la protección Tea Timer del
>> > Spybot Search & Destroy, así como el Windows Defender.
>> >
>> > Muchas gracias por vuestra ayuda
>>
>>
>>
>>
>>





Respuesta Responder a este mensaje
#8 Agustin&Cecilia
01/11/2008 - 15:28 | Informe spam
Gracias Ronaldo, probaré el Maxthon predeterminado y dejaré IE en la versión 6.

No se si el Outolook Express, MSN y Microsoft update, etc., utilizaran el
IE6 por defecto. ¿Sabe usted como se comportaran?

Sobre los buscadores, agradecido por su información, yo tuve el Desktop de
Google, pero es muy intrusivo y gastaba bastantes recursos, Igual me decido
por el everything, por lo sencillo y liviano.
Sabe si el Copernico corre como servicio...
Saludos.
mb&cl


"Ronaldo" wrote:

Hola Agustin... El Maxthon es independiente del IE, puedes instalarlo donde
no tengas el IE o sea que no lo complementa ni usa componentes instalados en
el IE,.. y puede adoptar del Internet Explorer 6 o 7 las cookies y
temporales de Internet, historial, contraseñas y autocompletar del IE, asi
que de cualquier manera que propones se puede instalar sin problema, solo
puede sustituir al IE si lo predeterminas.

Acerca del buscador Windows Search 4, si sustituye el buscador
predeterminado y ademas cuando lo desinstalas, desinstala componentes de
dicho buscador... yo instalé el W. Search 4 y no me gustó la interfaz además
me pareció que no ofrece ninguna mejora, asi que lo desinstalé y al hacerlo,
dejó al buscador predeterminado bastante austero de imagen y sin el perro.
Después instalé el "Copernic Desktop Search"... ese si vale la pena
instalarlo, es muy rápido (después de indexar el disco duro) y es tan
efectivo que hasta encuentra por texto contenido en archivo, funciona como
los buscadores de Internet.

Otro buscador bastante bueno aunque muy austero en apariencia, pero muy
efectivo e instantaneo es el "Everything", ese de hecho no busca sino que
completa pues funciona muy parecido al "autocompletar", no has terminado de
escribir una palabra y ya está ofreciendo resultados. Tambien tiene que
escanear previamente para indexar archivos.

http://copernic-desktop-search.softonic.com/

http://everything.uptodown.com/

Saludos.

-
"Agustin&Cecilia" escribió en el
mensaje news:
> Hola Ronaldo, gracias miraré las aplicaciones que me sugieres. Permíteme
> la ocasión de abusar de nuevo de tu experiencia.
>
> Me dijo usted que había usado el navegador Maxthon (que usa el motor del
> explorer). Supongo que se puede instalar sin tener instalado el IE7.
> Y, en caso de instalar el Maxthon, ¿se usa como otro navegador
> independiente
> del Explorer?, o al usar su motor de busqueda sustituye al IE?. ¿Y las
> actualiciones de Windows usan el Maxthon o requieren el explorer...?
>
> Por último, comenté con "Linfocito b" las ventajas del buscador Windows
> Search 4 que funciona como servicio, sustituye al buscador del SO de
> Windows,
> o es independiente?
>
> Sin otro particular reciba un cordial saludo
> mb&cl
>
>
> "Ronaldo" wrote:
>
>> Hola Agustin&Cecilia... pudiste haber usado alguna aplicación para crear
>> la
>> particion... yo he usado el "EASUS Partition Manager".. es gratuito y
>> funciona bien.
>>
>> Tambien te convendría crear una imagen del sistema operativo.. yo uso el
>> "DriveImage XML" que es gratuito y puede crear imagenes de unos 3.0GB de
>> archivos del sistema operativo que pueden ser instaladas en particiones
>> de
>> cualquier tamaño... solo se debe respetar la letra de unidad, pero
>> incluso
>> eso tiene remedio.
>>
>> Otra opción sería instalar un programa como el "Deep Freeze" que
>> "congelan"
>> el sistema a fechas deseadas para proteger los equipos de cualquier
>> problema
>> grave. Congelan el sistema para restaurarlo después si resulta necesario.
>>
>> Saludos.
>>
>>
>>
>> "Agustin&Cecilia" escribió en
>> el
>> mensaje news:
>> > Ronaldo te indica bien, mi experiencia es similar:
>> > Yo tengo el avast gratuito, y no relentiza el sistema, se puede llevar
>> > unos
>> > 50MB de Ram, pero el procesador ni se entera, a no ser claro está que
>> > le
>> > falte RAM, pero entonces le faltará por cualquier otro proceso, y
>> > entrará
>> > en
>> > hiperpaginación sin alcanzar un buen rendimiento, pero eso siempre
>> > pasará,
>> > solo indica poca RAM.
>> >
>> > Antes tenía el Norton de pago y la verdad éste si que relentizaba el
>> > sistema...
>> > Lo que si relentiza un poco el uso de antivirus es cuando escanea
>> > ciertos
>> > archivos, al abrir el correo, descargar algún archivo, etc., pero no se
>> > puede
>> > tener todo.
>> > Ah, y yo también estuve mucho tiempo sin antivirus, pero es un riesgo
>> > innecesario..
>> > mb&cl
>> >
>> > Recuerdos para Ronaldo:
>> >
>> > Al final si la lie buena, otra vez, esta vez fue un estropicio..., y
>> > tuve
>> > que instalar en limpio todo el sistema.
>> > Lo hubiera teniedo que hacer mucho antes, lo malo es que no supe hacer
>> > una
>> > partición para separar cuanto menos los archivos de datos del SO y
>> > programas.
>> > (pues el cursor al final del tamaño de disco; ejem. 185555_ me permitía
>> > añadir bits al total pero no disminuir la cifra)
>> >
>> > Saludos, Agustin
>> >
>> > "Ronaldo" wrote:
>> >
>> >> No todos los antivirus ralentizan el sistema a menos que el equipo
>> >> cuente
>> >> con muy poca memoria. El Avira, El Avast, el AVG. PC Tools (grtuitos)
>> >> y
>> >> el
>> >> NOD32 de pago, no ralentizan el sistema..
>> >>
>> >> Por otra parte, que los antivirus realenticen un sistema que cuenta
>> >> con
>> >> suficiente memoria, puede ser indicación de infecciones ocultas que
>> >> ningún
>> >> software instalado o en linea ha detectado, y que han reducido la
>> >> memoria
>> >> de
>> >> manera sustancial. Además para mi los antivirus en linea no son todo
>> >> lo
>> >> que
>> >> comunmente se piensa, no son mejores que un antivirus instalado, al
>> >> menos
>> >> yo
>> >> personalmente no los he encontrado ser mejores y si lo contrario en
>> >> alguno
>> >> que otro caso.
>> >>
>> >> El sentido común es buena protección, aunque a veces es insuficiente;
>> >> yo
>> >> también observo las mismas precauciones; no abro archivos adjuntos,
>> >> solo
>> >> descargo software de preferencia que haya sido escaneado previamente e
>> >> incluya algun aviso de no contener spyware y los escaneo antes de
>> >> instalarlos, y para proteccion en linea, uso programas como el Spybot
>> >> Search
>> >> & Destroy y el SpywareBlaster... y la verdad entre limitarme tanto o
>> >> contar con los programas debidos, prefiero lo ultimo.
>> >>
>> >> Saludos.
>> >>
>> >>
>> >> escribió en el mensaje
>> >> news:
>> >> Gracias por tu consejo.
>> >>
>> >> Lo cierto es que llevo más de dos años sin antivirus y no me he
>> >> infectado ni una sola vez. Regularmente paso un antivirus online
>> >> (kaspersky, bitdefender y panda) para verificar que todo está en
>> >> orden. Y a cambio no tengo un software residente que ralentiza
>> >> considerablemente el sistema. No sé, llámame suicida, pero tampoco
>> >> creo que un software antivirus te garantice la protección. Con tener
>> >> un poco de cuidado (más que cuidado, sentido común) con los archivos
>> >> que abres, el software que instalas y las páginas que visitas creo que
>> >> proteges más tu sistema que con cualquier antivirus.
>> >>
>> >> Un saludo
>> >>
>> >> On 16 oct, 20:45, "Ronaldo" wrote:
>> >> > Motivos para estar preocupado?, deberías estarlo por no usar
>> >> > antivirus,
>> >> > pero
>> >> > necesitas confirmar con otro detector de Rootkit
>> >> >
>> >> > Instala el antivirus "Avira Antivir" es gratuito y a mi criterio el
>> >> > mejor
>> >> > de
>> >> > los gratuitos y muchos de pago y trae Antirootkit...
>> >> >
>> >> >
>> >> > escribió en el
>> >> > mensajenews:
>> >> > Tras analizar mi equipo con el Rootkit Unhooker, obtengo el
>> >> > siguiente
>> >> > informe:
>> >> >
>> >> > >SSDT State
>> >> > >Shadow
>> >> > >Processes
>> >> > >Drivers
>> >> > >Stealth
>> >> > >Hooks
>> >> >
>> >> > ntkrnlpa.exe+0x0006EC6E, Type: Inline - RelativeJump at address
>> >> > 0x80545C6E hook handler located in [ntkrnlpa.exe]
>> >> > [572]explorer.exe-->kernel32.dll-->GetProcAddress, Type: IAT
>> >> > modification at address 0x01001268 hook handler located in
>> >> > [shimeng.dll]
>> >> > !!POSSIBLE ROOTKIT ACTIVITY DETECTED!! =)
>> >> >
>> >> > Heanalizadotantoelntkrnlpa.execomo el shimeng.dll en virustotal,
>> >> > sin obtener ningún resultado.Hepasado el System Virginity Verifier y
>> >> > no me ha detectado nada sospechoso. El Rootkit Revealer tampoco me
>> >> > identifica como sospechoso ningún archivo.
>> >> >
>> >> > Tengo motivos para estar preocupado?
>> >> >
>> >> > Mi sistema operativo en Windows XP Professional XP3. No utilizo
>> >> > antivirus y sólo tengo como residente la protección Tea Timer del
>> >> > Spybot Search & Destroy, así como el Windows Defender.
>> >> >
>> >> > Muchas gracias por vuestra ayuda
>> >>
>> >>
>> >>
>> >>
>> >>
>>
>>
>>
>>
>>





Respuesta Responder a este mensaje
#9 Ronaldo
01/11/2008 - 20:10 | Informe spam
No creo que el Maxthon tenga problema con el OE y en todo caso lo puedes
independizar del navegador en Herramientas\Opciones\Conexion\Cambiar.. Asi
lo tengo desde hace tiempo sin ningún problema. De hecho yo he instalado
todos los navegadores gratuitos mas conocidos y no he tenido problemas
relacionados con ninguna aplicacion de Microsoft.

Del MSN francamente no se como se comporte, pero mientras tengas el IE
instalado no creo que surja problema.

El Windows Update no tiene problema con el navegador que uses.

El Desktop de Google ni remotamente se compar con el Copernic, yo lo
desinstalé de inmediato por las razones que mencionas y por lo desamistoso
para el usuario. Voy a revisar si el Copernic instala algun servicio (lo
tengo en otro sistema), pero de antemano te digo que aunque lo instale, vale
la pena.. y si no te convence la idea, prueba este otro, es ligero y mas
convencional y despues de indexar, da resultados instantaneos.

Instant File Name Search
http://instant-file-name-search.softonic.com/



"Agustin&Cecilia" escribió en el
mensaje news:
Gracias Ronaldo, probaré el Maxthon predeterminado y dejaré IE en la
versión 6.

No se si el Outolook Express, MSN y Microsoft update, etc., utilizaran el
IE6 por defecto. ¿Sabe usted como se comportaran?

Sobre los buscadores, agradecido por su información, yo tuve el Desktop de
Google, pero es muy intrusivo y gastaba bastantes recursos, Igual me
decido
por el everything, por lo sencillo y liviano.
Sabe si el Copernico corre como servicio...
Saludos.
mb&cl


"Ronaldo" wrote:

Hola Agustin... El Maxthon es independiente del IE, puedes instalarlo
donde
no tengas el IE o sea que no lo complementa ni usa componentes instalados
en
el IE,.. y puede adoptar del Internet Explorer 6 o 7 las cookies y
temporales de Internet, historial, contraseñas y autocompletar del IE,
asi
que de cualquier manera que propones se puede instalar sin problema, solo
puede sustituir al IE si lo predeterminas.

Acerca del buscador Windows Search 4, si sustituye el buscador
predeterminado y ademas cuando lo desinstalas, desinstala componentes de
dicho buscador... yo instalé el W. Search 4 y no me gustó la interfaz
además
me pareció que no ofrece ninguna mejora, asi que lo desinstalé y al
hacerlo,
dejó al buscador predeterminado bastante austero de imagen y sin el
perro.
Después instalé el "Copernic Desktop Search"... ese si vale la pena
instalarlo, es muy rápido (después de indexar el disco duro) y es tan
efectivo que hasta encuentra por texto contenido en archivo, funciona
como
los buscadores de Internet.

Otro buscador bastante bueno aunque muy austero en apariencia, pero muy
efectivo e instantaneo es el "Everything", ese de hecho no busca sino que
completa pues funciona muy parecido al "autocompletar", no has terminado
de
escribir una palabra y ya está ofreciendo resultados. Tambien tiene que
escanear previamente para indexar archivos.

http://copernic-desktop-search.softonic.com/

http://everything.uptodown.com/

Saludos.

-
"Agustin&Cecilia" escribió en
el
mensaje news:
> Hola Ronaldo, gracias miraré las aplicaciones que me sugieres.
> Permíteme
> la ocasión de abusar de nuevo de tu experiencia.
>
> Me dijo usted que había usado el navegador Maxthon (que usa el motor
> del
> explorer). Supongo que se puede instalar sin tener instalado el IE7.
> Y, en caso de instalar el Maxthon, ¿se usa como otro navegador
> independiente
> del Explorer?, o al usar su motor de busqueda sustituye al IE?. ¿Y las
> actualiciones de Windows usan el Maxthon o requieren el explorer...?
>
> Por último, comenté con "Linfocito b" las ventajas del buscador Windows
> Search 4 que funciona como servicio, sustituye al buscador del SO de
> Windows,
> o es independiente?
>
> Sin otro particular reciba un cordial saludo
> mb&cl
>
>
> "Ronaldo" wrote:
>
>> Hola Agustin&Cecilia... pudiste haber usado alguna aplicación para
>> crear
>> la
>> particion... yo he usado el "EASUS Partition Manager".. es gratuito y
>> funciona bien.
>>
>> Tambien te convendría crear una imagen del sistema operativo.. yo uso
>> el
>> "DriveImage XML" que es gratuito y puede crear imagenes de unos 3.0GB
>> de
>> archivos del sistema operativo que pueden ser instaladas en
>> particiones
>> de
>> cualquier tamaño... solo se debe respetar la letra de unidad, pero
>> incluso
>> eso tiene remedio.
>>
>> Otra opción sería instalar un programa como el "Deep Freeze" que
>> "congelan"
>> el sistema a fechas deseadas para proteger los equipos de cualquier
>> problema
>> grave. Congelan el sistema para restaurarlo después si resulta
>> necesario.
>>
>> Saludos.
>>
>>
>>
>> "Agustin&Cecilia" escribió
>> en
>> el
>> mensaje news:
>> > Ronaldo te indica bien, mi experiencia es similar:
>> > Yo tengo el avast gratuito, y no relentiza el sistema, se puede
>> > llevar
>> > unos
>> > 50MB de Ram, pero el procesador ni se entera, a no ser claro está
>> > que
>> > le
>> > falte RAM, pero entonces le faltará por cualquier otro proceso, y
>> > entrará
>> > en
>> > hiperpaginación sin alcanzar un buen rendimiento, pero eso siempre
>> > pasará,
>> > solo indica poca RAM.
>> >
>> > Antes tenía el Norton de pago y la verdad éste si que relentizaba el
>> > sistema...
>> > Lo que si relentiza un poco el uso de antivirus es cuando escanea
>> > ciertos
>> > archivos, al abrir el correo, descargar algún archivo, etc., pero no
>> > se
>> > puede
>> > tener todo.
>> > Ah, y yo también estuve mucho tiempo sin antivirus, pero es un
>> > riesgo
>> > innecesario..
>> > mb&cl
>> >
>> > Recuerdos para Ronaldo:
>> >
>> > Al final si la lie buena, otra vez, esta vez fue un estropicio..., y
>> > tuve
>> > que instalar en limpio todo el sistema.
>> > Lo hubiera teniedo que hacer mucho antes, lo malo es que no supe
>> > hacer
>> > una
>> > partición para separar cuanto menos los archivos de datos del SO y
>> > programas.
>> > (pues el cursor al final del tamaño de disco; ejem. 185555_ me
>> > permitía
>> > añadir bits al total pero no disminuir la cifra)
>> >
>> > Saludos, Agustin
>> >
>> > "Ronaldo" wrote:
>> >
>> >> No todos los antivirus ralentizan el sistema a menos que el equipo
>> >> cuente
>> >> con muy poca memoria. El Avira, El Avast, el AVG. PC Tools
>> >> (grtuitos)
>> >> y
>> >> el
>> >> NOD32 de pago, no ralentizan el sistema..
>> >>
>> >> Por otra parte, que los antivirus realenticen un sistema que cuenta
>> >> con
>> >> suficiente memoria, puede ser indicación de infecciones ocultas que
>> >> ningún
>> >> software instalado o en linea ha detectado, y que han reducido la
>> >> memoria
>> >> de
>> >> manera sustancial. Además para mi los antivirus en linea no son
>> >> todo
>> >> lo
>> >> que
>> >> comunmente se piensa, no son mejores que un antivirus instalado, al
>> >> menos
>> >> yo
>> >> personalmente no los he encontrado ser mejores y si lo contrario en
>> >> alguno
>> >> que otro caso.
>> >>
>> >> El sentido común es buena protección, aunque a veces es
>> >> insuficiente;
>> >> yo
>> >> también observo las mismas precauciones; no abro archivos adjuntos,
>> >> solo
>> >> descargo software de preferencia que haya sido escaneado
>> >> previamente e
>> >> incluya algun aviso de no contener spyware y los escaneo antes de
>> >> instalarlos, y para proteccion en linea, uso programas como el
>> >> Spybot
>> >> Search
>> >> & Destroy y el SpywareBlaster... y la verdad entre limitarme tanto
>> >> o
>> >> contar con los programas debidos, prefiero lo ultimo.
>> >>
>> >> Saludos.
>> >>
>> >>
>> >> escribió en el mensaje
>> >> news:
>> >> Gracias por tu consejo.
>> >>
>> >> Lo cierto es que llevo más de dos años sin antivirus y no me he
>> >> infectado ni una sola vez. Regularmente paso un antivirus online
>> >> (kaspersky, bitdefender y panda) para verificar que todo está en
>> >> orden. Y a cambio no tengo un software residente que ralentiza
>> >> considerablemente el sistema. No sé, llámame suicida, pero tampoco
>> >> creo que un software antivirus te garantice la protección. Con
>> >> tener
>> >> un poco de cuidado (más que cuidado, sentido común) con los
>> >> archivos
>> >> que abres, el software que instalas y las páginas que visitas creo
>> >> que
>> >> proteges más tu sistema que con cualquier antivirus.
>> >>
>> >> Un saludo
>> >>
>> >> On 16 oct, 20:45, "Ronaldo" wrote:
>> >> > Motivos para estar preocupado?, deberías estarlo por no usar
>> >> > antivirus,
>> >> > pero
>> >> > necesitas confirmar con otro detector de Rootkit
>> >> >
>> >> > Instala el antivirus "Avira Antivir" es gratuito y a mi criterio
>> >> > el
>> >> > mejor
>> >> > de
>> >> > los gratuitos y muchos de pago y trae Antirootkit...
>> >> >
>> >> >
>> >> > escribió en el
>> >> > mensajenews:
>> >> > Tras analizar mi equipo con el Rootkit Unhooker, obtengo el
>> >> > siguiente
>> >> > informe:
>> >> >
>> >> > >SSDT State
>> >> > >Shadow
>> >> > >Processes
>> >> > >Drivers
>> >> > >Stealth
>> >> > >Hooks
>> >> >
>> >> > ntkrnlpa.exe+0x0006EC6E, Type: Inline - RelativeJump at address
>> >> > 0x80545C6E hook handler located in [ntkrnlpa.exe]
>> >> > [572]explorer.exe-->kernel32.dll-->GetProcAddress, Type: IAT
>> >> > modification at address 0x01001268 hook handler located in
>> >> > [shimeng.dll]
>> >> > !!POSSIBLE ROOTKIT ACTIVITY DETECTED!! =)
>> >> >
>> >> > Heanalizadotantoelntkrnlpa.execomo el shimeng.dll en virustotal,
>> >> > sin obtener ningún resultado.Hepasado el System Virginity
>> >> > Verifier y
>> >> > no me ha detectado nada sospechoso. El Rootkit Revealer tampoco
>> >> > me
>> >> > identifica como sospechoso ningún archivo.
>> >> >
>> >> > Tengo motivos para estar preocupado?
>> >> >
>> >> > Mi sistema operativo en Windows XP Professional XP3. No utilizo
>> >> > antivirus y sólo tengo como residente la protección Tea Timer del
>> >> > Spybot Search & Destroy, así como el Windows Defender.
>> >> >
>> >> > Muchas gracias por vuestra ayuda
>> >>
>> >>
>> >>
>> >>
>> >>
>>
>>
>>
>>
>>





Respuesta Responder a este mensaje
#10 Ronaldo
01/11/2008 - 20:56 | Informe spam
No, Copernic no instala ningún servicio.


"Ronaldo" escribió en el mensaje
news:
No creo que el Maxthon tenga problema con el OE y en todo caso lo puedes
independizar del navegador en Herramientas\Opciones\Conexion\Cambiar.. Asi
lo tengo desde hace tiempo sin ningún problema. De hecho yo he instalado
todos los navegadores gratuitos mas conocidos y no he tenido problemas
relacionados con ninguna aplicacion de Microsoft.

Del MSN francamente no se como se comporte, pero mientras tengas el IE
instalado no creo que surja problema.

El Windows Update no tiene problema con el navegador que uses.

El Desktop de Google ni remotamente se compar con el Copernic, yo lo
desinstalé de inmediato por las razones que mencionas y por lo desamistoso
para el usuario. Voy a revisar si el Copernic instala algun servicio (lo
tengo en otro sistema), pero de antemano te digo que aunque lo instale,
vale
la pena.. y si no te convence la idea, prueba este otro, es ligero y mas
convencional y despues de indexar, da resultados instantaneos.

Instant File Name Search
http://instant-file-name-search.softonic.com/



"Agustin&Cecilia" escribió en
el
mensaje news:
Gracias Ronaldo, probaré el Maxthon predeterminado y dejaré IE en la
versión 6.

No se si el Outolook Express, MSN y Microsoft update, etc., utilizaran el
IE6 por defecto. ¿Sabe usted como se comportaran?

Sobre los buscadores, agradecido por su información, yo tuve el Desktop
de
Google, pero es muy intrusivo y gastaba bastantes recursos, Igual me
decido
por el everything, por lo sencillo y liviano.
Sabe si el Copernico corre como servicio...
Saludos.
mb&cl


"Ronaldo" wrote:

Hola Agustin... El Maxthon es independiente del IE, puedes instalarlo
donde
no tengas el IE o sea que no lo complementa ni usa componentes
instalados
en
el IE,.. y puede adoptar del Internet Explorer 6 o 7 las cookies y
temporales de Internet, historial, contraseñas y autocompletar del IE,
asi
que de cualquier manera que propones se puede instalar sin problema,
solo
puede sustituir al IE si lo predeterminas.

Acerca del buscador Windows Search 4, si sustituye el buscador
predeterminado y ademas cuando lo desinstalas, desinstala componentes de
dicho buscador... yo instalé el W. Search 4 y no me gustó la interfaz
además
me pareció que no ofrece ninguna mejora, asi que lo desinstalé y al
hacerlo,
dejó al buscador predeterminado bastante austero de imagen y sin el
perro.
Después instalé el "Copernic Desktop Search"... ese si vale la pena
instalarlo, es muy rápido (después de indexar el disco duro) y es tan
efectivo que hasta encuentra por texto contenido en archivo, funciona
como
los buscadores de Internet.

Otro buscador bastante bueno aunque muy austero en apariencia, pero muy
efectivo e instantaneo es el "Everything", ese de hecho no busca sino
que
completa pues funciona muy parecido al "autocompletar", no has terminado
de
escribir una palabra y ya está ofreciendo resultados. Tambien tiene que
escanear previamente para indexar archivos.

http://copernic-desktop-search.softonic.com/

http://everything.uptodown.com/

Saludos.

-
"Agustin&Cecilia" escribió en
el
mensaje news:
> Hola Ronaldo, gracias miraré las aplicaciones que me sugieres.
> Permíteme
> la ocasión de abusar de nuevo de tu experiencia.
>
> Me dijo usted que había usado el navegador Maxthon (que usa el motor
> del
> explorer). Supongo que se puede instalar sin tener instalado el IE7.
> Y, en caso de instalar el Maxthon, ¿se usa como otro navegador
> independiente
> del Explorer?, o al usar su motor de busqueda sustituye al IE?. ¿Y las
> actualiciones de Windows usan el Maxthon o requieren el explorer...?
>
> Por último, comenté con "Linfocito b" las ventajas del buscador
> Windows
> Search 4 que funciona como servicio, sustituye al buscador del SO de
> Windows,
> o es independiente?
>
> Sin otro particular reciba un cordial saludo
> mb&cl
>
>
> "Ronaldo" wrote:
>
>> Hola Agustin&Cecilia... pudiste haber usado alguna aplicación para
>> crear
>> la
>> particion... yo he usado el "EASUS Partition Manager".. es gratuito y
>> funciona bien.
>>
>> Tambien te convendría crear una imagen del sistema operativo.. yo uso
>> el
>> "DriveImage XML" que es gratuito y puede crear imagenes de unos 3.0GB
>> de
>> archivos del sistema operativo que pueden ser instaladas en
>> particiones
>> de
>> cualquier tamaño... solo se debe respetar la letra de unidad, pero
>> incluso
>> eso tiene remedio.
>>
>> Otra opción sería instalar un programa como el "Deep Freeze" que
>> "congelan"
>> el sistema a fechas deseadas para proteger los equipos de cualquier
>> problema
>> grave. Congelan el sistema para restaurarlo después si resulta
>> necesario.
>>
>> Saludos.
>>
>>
>>
>> "Agustin&Cecilia" escribió
>> en
>> el
>> mensaje news:
>> > Ronaldo te indica bien, mi experiencia es similar:
>> > Yo tengo el avast gratuito, y no relentiza el sistema, se puede
>> > llevar
>> > unos
>> > 50MB de Ram, pero el procesador ni se entera, a no ser claro está
>> > que
>> > le
>> > falte RAM, pero entonces le faltará por cualquier otro proceso, y
>> > entrará
>> > en
>> > hiperpaginación sin alcanzar un buen rendimiento, pero eso siempre
>> > pasará,
>> > solo indica poca RAM.
>> >
>> > Antes tenía el Norton de pago y la verdad éste si que relentizaba
>> > el
>> > sistema...
>> > Lo que si relentiza un poco el uso de antivirus es cuando escanea
>> > ciertos
>> > archivos, al abrir el correo, descargar algún archivo, etc., pero
>> > no
>> > se
>> > puede
>> > tener todo.
>> > Ah, y yo también estuve mucho tiempo sin antivirus, pero es un
>> > riesgo
>> > innecesario..
>> > mb&cl
>> >
>> > Recuerdos para Ronaldo:
>> >
>> > Al final si la lie buena, otra vez, esta vez fue un estropicio...,
>> > y
>> > tuve
>> > que instalar en limpio todo el sistema.
>> > Lo hubiera teniedo que hacer mucho antes, lo malo es que no supe
>> > hacer
>> > una
>> > partición para separar cuanto menos los archivos de datos del SO y
>> > programas.
>> > (pues el cursor al final del tamaño de disco; ejem. 185555_ me
>> > permitía
>> > añadir bits al total pero no disminuir la cifra)
>> >
>> > Saludos, Agustin
>> >
>> > "Ronaldo" wrote:
>> >
>> >> No todos los antivirus ralentizan el sistema a menos que el equipo
>> >> cuente
>> >> con muy poca memoria. El Avira, El Avast, el AVG. PC Tools
>> >> (grtuitos)
>> >> y
>> >> el
>> >> NOD32 de pago, no ralentizan el sistema..
>> >>
>> >> Por otra parte, que los antivirus realenticen un sistema que
>> >> cuenta
>> >> con
>> >> suficiente memoria, puede ser indicación de infecciones ocultas
>> >> que
>> >> ningún
>> >> software instalado o en linea ha detectado, y que han reducido la
>> >> memoria
>> >> de
>> >> manera sustancial. Además para mi los antivirus en linea no son
>> >> todo
>> >> lo
>> >> que
>> >> comunmente se piensa, no son mejores que un antivirus instalado,
>> >> al
>> >> menos
>> >> yo
>> >> personalmente no los he encontrado ser mejores y si lo contrario
>> >> en
>> >> alguno
>> >> que otro caso.
>> >>
>> >> El sentido común es buena protección, aunque a veces es
>> >> insuficiente;
>> >> yo
>> >> también observo las mismas precauciones; no abro archivos
>> >> adjuntos,
>> >> solo
>> >> descargo software de preferencia que haya sido escaneado
>> >> previamente e
>> >> incluya algun aviso de no contener spyware y los escaneo antes de
>> >> instalarlos, y para proteccion en linea, uso programas como el
>> >> Spybot
>> >> Search
>> >> & Destroy y el SpywareBlaster... y la verdad entre limitarme tanto
>> >> o
>> >> contar con los programas debidos, prefiero lo ultimo.
>> >>
>> >> Saludos.
>> >>
>> >>
>> >> escribió en el mensaje
>> >> news:
>> >> Gracias por tu consejo.
>> >>
>> >> Lo cierto es que llevo más de dos años sin antivirus y no me he
>> >> infectado ni una sola vez. Regularmente paso un antivirus online
>> >> (kaspersky, bitdefender y panda) para verificar que todo está en
>> >> orden. Y a cambio no tengo un software residente que ralentiza
>> >> considerablemente el sistema. No sé, llámame suicida, pero tampoco
>> >> creo que un software antivirus te garantice la protección. Con
>> >> tener
>> >> un poco de cuidado (más que cuidado, sentido común) con los
>> >> archivos
>> >> que abres, el software que instalas y las páginas que visitas creo
>> >> que
>> >> proteges más tu sistema que con cualquier antivirus.
>> >>
>> >> Un saludo
>> >>
>> >> On 16 oct, 20:45, "Ronaldo" wrote:
>> >> > Motivos para estar preocupado?, deberías estarlo por no usar
>> >> > antivirus,
>> >> > pero
>> >> > necesitas confirmar con otro detector de Rootkit
>> >> >
>> >> > Instala el antivirus "Avira Antivir" es gratuito y a mi criterio
>> >> > el
>> >> > mejor
>> >> > de
>> >> > los gratuitos y muchos de pago y trae Antirootkit...
>> >> >
>> >> >
>> >> > escribió en el
>> >> > mensajenews:
>> >> > Tras analizar mi equipo con el Rootkit Unhooker, obtengo el
>> >> > siguiente
>> >> > informe:
>> >> >
>> >> > >SSDT State
>> >> > >Shadow
>> >> > >Processes
>> >> > >Drivers
>> >> > >Stealth
>> >> > >Hooks
>> >> >
>> >> > ntkrnlpa.exe+0x0006EC6E, Type: Inline - RelativeJump at address
>> >> > 0x80545C6E hook handler located in [ntkrnlpa.exe]
>> >> > [572]explorer.exe-->kernel32.dll-->GetProcAddress, Type: IAT
>> >> > modification at address 0x01001268 hook handler located in
>> >> > [shimeng.dll]
>> >> > !!POSSIBLE ROOTKIT ACTIVITY DETECTED!! =)
>> >> >
>> >> > Heanalizadotantoelntkrnlpa.execomo el shimeng.dll en virustotal,
>> >> > sin obtener ningún resultado.Hepasado el System Virginity
>> >> > Verifier y
>> >> > no me ha detectado nada sospechoso. El Rootkit Revealer tampoco
>> >> > me
>> >> > identifica como sospechoso ningún archivo.
>> >> >
>> >> > Tengo motivos para estar preocupado?
>> >> >
>> >> > Mi sistema operativo en Windows XP Professional XP3. No utilizo
>> >> > antivirus y sólo tengo como residente la protección Tea Timer
>> >> > del
>> >> > Spybot Search & Destroy, así como el Windows Defender.
>> >> >
>> >> > Muchas gracias por vuestra ayuda
>> >>
>> >>
>> >>
>> >>
>> >>
>>
>>
>>
>>
>>













Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida